Einleitung
In diesem Dokument wird beschrieben, wie Umbrella-Protokolle über die REST-API in Azure Sentinel aufgenommen werden.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Cisco Umbrella.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Überblick
Wenn Sie Azure Sentinel als SIEM verwenden, können Sie Umbrella-Logs darin aufnehmen. In diesem Artikel wird der Prozess beschrieben, der für den Abschluss der Integration erforderlich ist.
Vorgehensweise
Führen Sie die folgenden Schritte aus, um Umbrella-Anmeldungen in Azure Sentinel mithilfe der REST-API zu erfassen:
1. Greifen Sie auf die Dokumentation für die Integration von Umbrella mit Azure Sentinel.
2. Befolgen Sie alle detaillierten Konfigurationsanweisungen in der Microsoft-Dokumentation.
Weitere Informationen finden Sie im Microsoft-Integrationsleitfaden.